boygu.weebly.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von boygu.weebly.com
Diese URL scheint eine von einem Nutzer erstellte Seite zu sein, die auf der Website-Bauplattform Weebly gehostet wird, und nicht eine offizielle Unternehmensdomain. Der Seitentitel und die sichtbaren Inhalte verweisen auf „Bouygues Telecom - Espace client“, und der Screenshot zeigt ein französischsprachiges Anmeldeformular, das nach Kennung und Passwort fragt, was darauf hindeutet, dass sie sich als Zugangsseite zu einem Kundenkonto einer Telekommunikationsmarke präsentiert.
Basierend auf der Domainstruktur wird die Seite unter einer kostenlosen oder gehosteten Subdomain bei weebly.com betrieben, während das sichtbare Branding auf einen separaten Firmennamen verweist. Diese Diskrepanz kann darauf hindeuten, dass die Seite versucht, ein Kundenportal eines Telekommunikationsanbieters nachzuahmen, anstatt eine offizielle Eigenschaft von Bouygues Telecom zu sein. Das zugrunde liegende Hosting scheint von der Weebly-Infrastruktur bereitgestellt zu werden, wobei Standard-Plattformressourcen von Weebly-bezogenen Domains geladen werden.
Sicherheitsbewertung für boygu.weebly.com
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 13 von 91 Sicherheits-Engines markiert, mit wiederholten phishingbezogenen Klassifizierungen, und sie wurde außerdem von einer großen Bedrohungsdatenbank wegen Social-Engineering-Aktivitäten gelistet. Darüber hinaus zeigt der Screenshot eine gebrandete Anmeldeseite, die auf einer Weebly-Subdomain nach Zugangsdaten für ein Konto fragt, anstatt auf einer Domain, die man typischerweise für ein offizielles Kundenportal eines Telekommunikationsanbieters erwarten würde. Diese Kombination aus Erkennungen durch Dritte und Marken-/Domain-Diskrepanz wird häufig mit Seiten zum Abgreifen von Zugangsdaten in Verbindung gebracht.
Der Scan auf Malware-Dateien hat in den beprobten Seitenressourcen keine schädlichen Dateien identifiziert, aber das verringert die Besorgnis hier nicht wesentlich, weil Phishing-Seiten oft auf einfachen HTML-Formularen statt auf Malware-Nutzlasten beruhen. Die IP-Adresse der Domain ist außerdem auf einer Blockliste für Mail-Reputation aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch zu leichter zusätzlicher Vorsicht Anlass gibt. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen Let's Encrypt-Zertifikat bereitgestellt, das zum Zeitpunkt des Scans gültig war, und der beobachtete Webserver befindet sich hinter Cloudflare, während die Seiteninhalte auf Weebly-Infrastruktur gehostet werden. Die Geolokalisierung der Server-IP verweist auf Oakland, United States, und die Seite lädt Standard-Assets von Weebly und EditMySite zusammen mit lokal gehosteten Seitenressourcen.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Authentizitätsschicht profitieren. Im begrenzten Dateiscan wurden keine schädlichen Dateien markiert, und in den bereitgestellten Ressourcenlisten wurden keine verdächtigen externen Links oder iframes identifiziert; die primäre Sorge ist jedoch der offenbar auf Nachahmung ausgerichtete Anmeldeablauf und nicht die Bereitstellung von Exploits.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?